赞
踩
目录
前言
一.xml文档
1.1DTD文档声明
1.2 DTD实体
二. xml实体注入
2.1xml攻击
2.2 xml支持的协议类型
2.3可利用类型
三. 无回显的xxe
3.1 读取文件